سیستم عامل اندروید همچنان هدف تلاشهای بدافزار برنامه ریزی شده است. منبع باز بودن پلت فرم، یک نقطه ضعف برای آن محسوب میشود. بنابراین شنیدن درباره ی بدافزار پیچیده ی جدیدی که داده های کاربران را در معرض خطر قرار می دهد عجیب نیست.
یک بدافزار جدید اندرویدی توسط محققان امنیتی کشف شده است که در پوشش یک به روزرسانی امنیتی مخفی شده و در حالیکه کنترل دستگاه شما را به دست میگیرد تمام داده های آن را به سرقت میبرد.
در تلفنهای سامسونگ برنامه ها را از منابع ناشناخته نصب نکنید
این بدافزار از طریق برنامه ای به نام “به روز رسانی سیستمی” پخش می شود. از آنجا که به صورت آنلاین منتشر میشود، آن را در گوگل پلی پیدا نخواهید کرد. تنها راه نصب برنامه در حال حاضر بارگذاری جانبی آن است. پس از نصب این برنامه، بدافزار خود را در تلفن پنهان و شروع به ارسال داده ها به سرورهای اپراتور بدافزار می کند.
این برنامه ی مخرب توسط محققان Zimperium کشف شد. آنها دریافتند که برنامه می تواند مخاطبین، پیام ها، عکس گرفتن با استفاده از دوربین را سرقت، تماس ها را ضبط ،و میکروفن را فعال کند و موارد دیگری از این قبیل را انجام دهد. حتی می تواند مکان قربانی را ردیابی کند.
در حقیقت این یک بدافزار هوشمند است که سعی دارد با استفاده نکردن زیاد از داده های شبکه ، از شناسایی آن جلوگیری کند و این کار را با بارگذاری عکسهای کوچک به جای تصویر کامل در سرورهای مهاجم انجام می دهد.
مدیر عامل شرکت Zimperium، شریدار میتال اظهار داشت که این یکی از “پیچیده ترین” بدافزارهای اندرویدی است که تاکنون دیده اند. تنها راه محافظت در برابر آن این است که هیچ برنامه ی جانبی را روی دستگاه سامسونگ خود بارگیری نکنید.
بسیاری از کاربران اندروید برنامه هایی را بارگیری می کنند که ممکن است دستگاه رسماً با آنها سازگار نباشد. همه در مورد منبع تهیه فایلهای اپلیکیشن با احتیاط رفتار نمی کنند. این دلیل اصلی است که بدافزارهای مشابه این، همانطور که در تصویر زیر (تصویری از این بدافزار که خود را در پوشش یک به روز رسانی سیستمی قرار داده است) نشان داده شده است، می توانند بسیار پخش شوند.گوگل در مورد توضیحی نداده است. این برنامه هنوز به گوگل پلی نرسیده و بعید است که اکنون به تایید برسد چرا که هدف گسترده ای در پشت خود دارد.